Tech hvg.hu 2017. április. 11. 17:00

Több mint három évig tudott bujkálni az öngyilkos kémprogram

Legalább három éven keresztül tudott titokban garázdálkodni, adatokat gyűjteni egy igen kifinomult androidos spyware.

Már hosszabb ideje (évek óta) ügyködött egy olyan mobil spyware, amelyik trükkös önmegsemmisítő képességgel rendelkezett. A Chrysaor nevű androidos kártevőt aktivisták és újságírók ellen vetették be, elsősorban Izraelben, Görögországban, Törökországban, Mexikóban és az Egyesült Arab Emírségekben – számolt be az esetről a The Hacker News.

A Lookout Security és a Google által felfedezett kémkedő malware-ről azt feltételezik, hogy ugyanaz az izraeli cég (NSO Group Technologies) fejlesztette, amelyik a korábban detektált Pegasus iOS-es spyware-t is – ezt anno az Egyesült Arab Emírségekben juttatták emberjogi aktivisták telefonjaira. A Chrysaor igen trükkös, ha úgy érzi, hogy felfedezik, azonnal törli magát, ezért is tartott olyan sokáig a megtalálása.

Az NSO Group Technologies nevéhez kapcsolódnak a világ legfejlettebb mobil spyware-ei, állítólag különböző kormányoknak, bűnüldöző szervezeteknek és diktatórikus rezsimeknek értékesítik ezeket. Az újonnan felfedezett spyware-t egyelőre kevesebb mint három tucat készüléken érték tetten, de a kutatók feltételezik, hogy több olyan készüléken is megfordulhattak, amelyeket azóta már újra formáztak. A Lookout részletes technikai leírást is közzétett a Chrysaorról.